
Gestor de contraseñas cifrado local-first para Android con acceso mediante Master Password, soporte de Recovery Key, integración de Autofill y copias de seguridad ABLBX cifradas y portátiles. Desarrollado por Ebrahim Shafiei (EbraSha).
🌐 Leer en tu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Seguridad. Almacenamiento. Autocompletado. — Un gestor de contraseñas para Android centrado en la privacidad, de Abdal Security Group.
Abdal LockBox mantiene tus credenciales cifradas en tu dispositivo, rellena inicios de sesión mediante el marco oficial Android Autofill y respalda tu bóveda con el formato cifrado portátil .ablbx — sin enviar secretos de la bóveda a un backend en la nube.
La mayoría de las personas guardan contraseñas en navegadores, apps de notas o servicios en la nube que no controlan del todo. Eso genera un riesgo real: una filtración, una fuga de sincronización o la extracción del dispositivo pueden exponer todo el mapa de credenciales.
Abdal LockBox se creó para resolver un problema práctico:
.ablbxEl objetivo es un gestor de contraseñas ligero y orientado a la seguridad, que respeta la privacidad y sigue prácticas modernas de ingeniería en Android (Jetpack Compose, Room, DataStore, cifrado autenticado).
FLAG_SECURE) en pantallas, diálogos y hojasandroid:allowBackup="false" — copia de seguridad en la nube de Android desactivada para los datos de la app.ablbx cifrado (protegido con frase de contraseña)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox sigue un modelo de seguridad local-first, offline-first:
Abdal LockBox usa un modelo de claves en capas. Las contraseñas y los metadatos nunca se almacenan en texto plano en disco.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE
Para la arquitectura de seguridad completa, consulta el Whitepaper.
.ablbx en un lugar seguro.Build toolchain
9.3.19.1.12.2.102.3.511Android SDK / API levels
36 (Android 16)3626 (Android 8.0)com.abdal.lockbox · versionName: 1.65 (versionCode 165)Platform APIs used
android.service.autofill.AutofillService — relleno / guardado del sistema para apps y navegadores (AbdalAutofillService).WindowManager.LayoutParams.FLAG_SECURE — protección contra capturas / grabación de pantalla en activities, diálogos y bottom sheets.<queries>) — descubrir apps con launcher instaladas para el selector de paquete (Android 11+).android:allowBackup="false" — desactiva Android Auto Backup para los datos de la app.lockbox_vault.db).Core libraries
2024.09.00, Material 3, Navigation Compose 2.8.9, Activity Compose 1.10.1, Lifecycle 2.8.7.1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF).1.10.2.2.7.0 (KSP) · DataStore Preferences 1.1.7.1.15.2, OkHttp 4.10.0, Retrofit converter-moshi 2.12.0.4.13.2, Robolectric , Roborazzi , Espresso .Build commands
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test
ABLBX es el formato de copia de seguridad cifrada de bóveda que usa Abdal LockBox para exportar e importar datos de forma segura.
.ablbxapplication/vnd.abdalsecuritygroup.lockboxabdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbxPara todos los detalles técnicos, consulta la ABLBX File Format Specification.
Si encuentras algún problema o tienes dificultades de configuración, contacta por correo a [email protected]. También puedes informar de problemas en GitLab o GitHub.
Si este proyecto te resulta útil y deseas apoyar su desarrollo continuo, considera hacer una donación:
Creado con pasión por Ebrahim Shafiei (EbraSha)
Este proyecto está licenciado bajo la licencia AGPLv3. Consulta LICENSE.
Para más detalles, consulta la sección Additional Terms del archivo LICENSE.
Para licencias comerciales, licencias de marca o permisos más allá del alcance de AGPLv3, contacta:
Si descubres un fork, distribución o uso comercial que incumpla estos términos (por ejemplo, atribución eliminada, marca reutilizada o uso no autorizado de la marca), infórmalo a través del contacto anterior.
| Principio | Cómo se aplica |
|---|
| 🔐 Sin secretos en texto plano en disco | Las credenciales y ajustes se cifran antes de persistirse |
| 🧠 Claves en capas | Master Password / Recovery Key derivan KEKs; DEK cifra los datos de la bóveda |
| ✅ Cifrado autenticado | AES-256-GCM con AAD vinculado al contexto de la bóveda |
| 🧩 Índice de búsqueda separado | Hashes HMAC-SHA-256 de dominio/paquete para el emparejamiento de autofill |
| 🚫 Sin sincronización de bóveda en la nube | El flujo de la bóveda no depende de un servidor remoto de contraseñas |
| 🪟 Protección de pantalla | Ventanas seguras opcionales bloquean capturas y grabaciones |
| 💣 Borrado bajo coacción | Self-Destruct elimina los datos de la bóveda sin revelar el borrado |
| Material | Función |
|---|
| Master Password | Deriva el KEK mediante KDF; desbloquea la bóveda |
| Recovery Key | Deriva el Recovery KEK; restablece la Master Password |
| KEK | Envuelve DEK e Index Key |
| DEK | Cifra los blobs de credenciales y los ajustes |
| Index Key | Calcula hashes HMAC de búsqueda para el emparejamiento de autofill |
| Tarea | Dónde |
|---|
| ➕ Añadir una contraseña | Inicio o bóveda → + |
| 📚 Explorar credenciales | pestaña Vault |
| 🔎 Buscar / filtrar | barra de búsqueda y chips de la bóveda |
| 👁️ Ver / copiar detalles | icono del ojo en una tarjeta de credencial |
| 📲 Activar Autofill | pestaña Autofill + establecer Abdal LockBox como servicio de autofill del sistema |
| 📤 Exportar copia de seguridad | Settings → Export Vault |
| 📥 Importar copia de seguridad | Settings → Import Vault |
| 💣 Configurar Self-Destruct | Settings → Self-Destruct |
| 📖 Temas de ayuda | Inicio → Learn More |
4.16.11.59.03.7.0